19 Temmuz 2025’te Microsoft, sunucu yazılımlarına yönelik “aktif saldırılar” yaşadıklarını duyurdu. Bu saldırılar, devlet kurumları ve şirketler tarafından kullanılan sunucu yazılımlarını hedef aldı. Söz konusu yazılımlar, kurum içindeki belgelerin paylaşımı için tercih ediliyordu.
21 Temmuz 2025’te ise hafta sonu boyunca 100’den fazla kuruluşun bu hack saldırısından etkilendiği ortaya çıktı. Peki Microsoft’ta tam olarak ne oldu. Bu tür hack saldırılarının kurbanı olmamak için neler yapabiliriz?
Pazar günü FBI’nın da saldırıya müdahil olduğu ve federal kurumlar ile özel sektör ortaklarıyla birlikte hack girişimini olabildiğince kontrol altında tutmak için çalıştığı açıklandı.
Microsoft, 19 Temmuz Cumartesi günü resmi bir uyarı yayımladı. Yapılan açıklamada, saldırıların yalnızca kurum içinde kullanılan SharePoint sunucularını etkilediği belirtildi. Şirketin sözcüsü Cumartesi günü şu ifadeleri kullandı:
“Yanıt sürecimizde CISA, DOD Siber Savunma Komutanlığı ve dünya genelindeki önemli siber güvenlik ortaklarıyla yakın bir iş birliği içinde çalıştık.”
The Washington Post, 19 Temmuz 2025’te hack olayını duyurdu.
Habere göre saldırı, ağırlıklı olarak ABD’nin uluslararası kurumlarını ve şirketlerini hedef aldı. Bu saldırı, daha önce bilinmeyen bir güvenlik açığını hedef aldığı için “Sıfır Gün” (Zero Day) saldırısı olarak tanımlandı.
Hack nedeniyle on binlerce sunucu tehlike altına girdi. Microsoft, daha önce yaptığı açıklamada 2016 ve 2019 SharePoint sürümleri için güncellemeler üzerinde çalıştığını belirtmişti.
Şirket, müşterilere önerilen kötü amaçlı yazılım korumasını etkinleştiremiyorlarsa, bir güvenlik güncellemesi çıkana kadar sunucularını internetten ayırmalarını tavsiye etti.
The massive Microsoft hack reported earlier today is the reason Alaska Airlines has just grounded all its planes.
Remember the F-35 that force-ejected the pilot and ‘disappeared’ for a day?
Did you notice the other one that crashed in Alaska earlier this year?
What about the… pic.twitter.com/atatXo3SQW
— Chase Geiser (@realchasegeiser) July 21, 2025
21 Temmuz 2025 Pazartesi yapılan bir araştırmada önemli bulgulara ulaşıldı. Microsoft’un hacklenmesinden 100’den fazla kuruluşun etkilendiği ortaya çıktı. Bu saldırılar sayesinde casuslar, savunmasız sunuculara sızmayı başardı.
Hollanda merkezli siber güvenlik şirketi Eye Security’nin baş hackeri Vaisha Bernard, Shadowserver Foundation tarafından yapılan bir internet taramasında neredeyse 100 kurbanın tespit edildiğini açıkladı.
Bahsedilen 100 kurban henüz saldırının arkasındaki teknik detaylar netleşmeden tespit edildi. Bu nedenle gerçek mağdur sayısının çok daha fazla olabileceği belirtiliyor.
Araştırmaya göre kurbanların çoğu Amerika Birleşik Devletleri ve Almanya’daki devlet kurumlarından oluşuyor.
Microsoft’un hacklenmesiyle ilgili soruşturma hâlâ devam ediyor. Şu ana kadar elde edilen bulgulara göre, bu saldırının arkasında büyük bir organizasyonun olması en muhtemel senaryo.
Hack saldırısının özellikle devlet kurumlarını hedef alması dikkat çekici bir durum oluşturdu. Saldırganların muhtemelen hassas devlet bilgilerini ele geçirmek istediği anlaşılıyor.
Soruşturma sürerken, olay güvenlik altyapısının önemini bir kez daha gözler önüne serdi. Güçlü bir sistemin gerekliliğini net şekilde ortaya koyuyor.
Bahsedilen gereklilik yalnızca şirketler ve kurumlar için değil, siber saldırılara maruz kalma riski taşıyan bireyler için de geçerli.
A sweeping cyber espionage operation targeting Microsoft server software 'SharePoint' compromised about 100 different organizations, two of the organizations that helped uncover the campaign said on Monday https://t.co/mZT2wwtnKE pic.twitter.com/jHgSz4JcFm
— Reuters Business (@ReutersBiz) July 21, 2025
Şeffaflığı ve güvenliği sayesinde blokzincir teknolojisi önemli bir avantaj sunuyor. Microsoft’un bu tür saldırılara karşı koyabilmesi için etkili bir çözüm olabilir. Blokzincir kullanımı, Microsoft’un veri güvenliğini çok daha güçlü bir şekilde sağlamasına yardımcı olabilir.
Microsoft, blokzincir teknolojisini daha fazla entegre ederek birçok süreci otomatikleştirebilir ve şirket içindeki şeffaflığı artırabilir. Şu anda Microsoft zaten blokzincir teknolojisi üzerinde çalışmalar yürütüyor.
Şirket, Bitcoin’in blokzinciri üzerinde ION adlı kendi kimlik platformunu geliştirdi. Bu platform, kullanıcıların merkezi bir otoriteye ihtiyaç duymadan dijital kimliklerini daha fazla kontrol etmelerini sağlamak için tasarlandı.
Microsoft’un önümüzdeki yıllarda bu alana daha fazla yatırım yapması mümkün görünüyor.
KEŞFEDİN: Solaxy (SOLX) Nasıl Alınır? Gelecek Vadeden Coin Projesi
Bir süredir düşüş yönlü konsolidasyon sürecinde olan Bitcoin, salı günü yeniden hareketlendi. Kısa süreliğine de olsa 120.000 dolar seviyesinin üzerine çıktı. Çarşamba sabahı itibarıyla bu eşiğe oldukça yakın seyreden BTC, kritik bir destek seviyesinden güç aldı. Genel olarak risk iştahını destekleyen olumlu haber akışından faydalandı. Ancak önümüzdeki günlerde beklenen bazı gelişmeler ve mevcut belirsizlikler, yatırımcıların temkinli davranmasını gerektiriyor.
Bitcoin toparlansa da piyasalarda belirsizlik artıyor. Trump’ın ithalat vergileri, yükselen enflasyon ve Powell’ın faiz mesajları yatırımcıları tedirgin ediyor. Kısa vadede temkinli bir geri çekilme öne çıkıyor.
“Zengin Baba Yoksul Baba” kitabıyla tanınan isim, Amerikalı yazar Robert Kiyosaki, tarihi boyutlarda bir finansal çöküş öngörüyor. Popüler yazara göre yaklaşan kriz, Amerika Birleşik Devletleri’nin devasa borç yükünden kaynaklanacak.
Kripto para analiz şirketi Glassnode’un baş analisti James Check, Bitcoin’in 2025 yılına kadar 200.000 doları aşabileceğini düşünüyor. Ancak bu hedefin aynı yıl içinde gerçekleşme olasılığını “çok düşük” olarak değerlendiriyor. Bitcoin, geçtiğimiz haftalarda 120.000 doları aşarak tarihî bir seviyeye ulaşsa da, Check’e göre şu anki piyasa hacmi bu yükselişi sürdürecek kadar güçlü değil.